Biasanya, beberapa anggota tim ber kolaborasi dalam membangun agen dan layanan mengakses agen. Dengan menggunakan peran, Anda dapat mengontrol akses dan izin yang diberikan kepada akun utama.
Anda dapat mengonfigurasi akses menggunakan konsol Conversational Agents atau menggunakan konsol Google Cloud (kunjungi dokumentasi, buka konsol) dengan Identity and Access Management (IAM). Konsol Google Cloud digunakan untuk memberikan peran IAM kepada akun utama, sedangkan konsol Conversational Agents digunakan untuk memberikan peran agen Dialogflow CX kepada akun utama. Peran agen Dialogflow CX adalah peran bawaan praktis yang ditentukan oleh Dialogflow CX yang membatasi akses ke satu agen atau resource turunan dari agen tertentu.
Ada beberapa situasi saat Anda harus menggunakan Google Cloud konsol:
- Peran Project Owner IAM secara default diberikan kepada pengguna yang membuat project yang memiliki agen. Pemilik ini memiliki akses penuh ke semua agen dalam project. Jika ingin mengubah pemilik project, Anda harus menggunakan Google Cloud konsol.
- Hanya akses tingkat agen yang dapat dikonfigurasi melalui konsol Dialogflow CX. Jika ingin mengonfigurasi akses level project, Anda harus menggunakan Google Cloud konsol.
- Sebagian peran IAM memiliki peran agen Dialogflow CX yang sesuai. Jika ingin memberikan peran tingkat project atau tingkat agen yang tidak ada di konsol Dialogflow CX, Anda harus menggunakan Google Cloud konsol.
- Jika Anda membuat agen penyimpanan data dengan antarmuka pengguna Vertex AI Agents, Anda harus menggunakan Google Cloud konsol.
Jika menggunakan API, Anda mungkin juga memiliki satu atau beberapa aplikasi yang mengirimkan permintaan ke agen. Dalam hal ini, Anda dapat mengontrol akses dengan akun layanan.
Mengontrol akses dengan konsol Conversational Agents
Konsol Conversational Agents memungkinkan Anda menerapkan peran agen praktis yang dikonfigurasi untuk berbagi tingkat agen. Peran ini berkorelasi dengan peran IAM dengan kondisi IAM yang membatasi akses ke agen tertentu atau subset resource turunan agen.
Untuk mengakses konfigurasi peran agen dari konsol Conversational Agents, Anda harus diberi peran Admin IAM Project untuk project terkait. Peran ini diberikan dari Google Cloud konsol.
| Peran agen Dialogflow CX | Ringkasan | Peran IAM |
|---|---|---|
| Pembaca Percakapan | Memberikan akses baca untuk membuat kueri (bukan mendeteksi intent) agen dari konsol atau API. | Dialogflow > Dialogflow API Reader |
| Admin Percakapan | Memberikan akses penuh untuk membuat, memperbarui, membuat kueri, mendeteksi intent, dan menghapus agen dari konsol atau API. | Dialogflow > Dialogflow API Admin |
| Klien Percakapan | Memberikan akses untuk mendeteksi intent dari konsol atau API. | Dialogflow > Dialogflow API Client |
| Agen Layanan | Lihat Agen Layanan | Lihat Agen Layanan |
| Editor alur | Memberikan akses untuk memperbarui, membuat kueri alur tertentu, dan membuat, memperbarui, menghapus, atau membuat kueri resource alur (halaman, grup rute, dan versi) dari konsol atau API. | Dialogflow > Dialogflow Flow editor |
| Editor lingkungan | Memberikan akses untuk memperbarui, membuat kueri lingkungan tertentu, dan membuat, memperbarui, menghapus, atau membuat kueri resource lingkungan (eksperimen) dari konsol atau API. | Dialogflow > Dialogflow Environment editor |
| Admin Jenis Entity | Memberikan akses untuk membuat, memperbarui, menghapus, atau membuat kueri jenis entity agen dari konsol atau API. | Dialogflow > Dialogflow Entity Type Admin |
| Admin Intent | Memberikan akses untuk membuat, memperbarui, menghapus, atau membuat kueri intent agen dari konsol atau API. | Dialogflow > Dialogflow Intent Admin |
| Admin Kasus Pengujian | Memberikan akses untuk membuat, memperbarui, menghapus, atau membuat kueri kasus pengujian agen dari konsol atau API. | Dialogflow > Dialogflow Test Case Admin |
| Admin Webhook | Memberikan akses untuk membuat, memperbarui, menghapus, atau membuat kueri webhook agen dari konsol atau API. | Dialogflow > Dialogflow Webhook Admin |
Opsi berbagi dapat ditemukan di setelan agen. Untuk membuka setelan berbagi agen:
- Buka konsol Dialogflow CX.
- Pilih project Google Cloud Anda.
- Pilih agen Anda.
- Klik Agent Settings.
- Klik tab Share.
Menambahkan akun utama
- Klik Add.
- Masukkan alamat email untuk pengguna, grup, atau akun layanan.
- Pilih User, Group, atau Service Account untuk jenis email.
- Peran Dialogflow Reader ditambahkan secara default, yang diperlukan agar pengguna dapat mengakses konsol Conversational Agents.
- Klik Add role di bagian Assign roles.
- Pilih jenis peran di bagian Type.
- Untuk peran Flow Editor dan Environment Editor, pilih alur atau lingkungan tertentu atau pertahankan opsi All default.
- Secara opsional, tetapkan tanggal habis masa berlaku untuk peran tersebut.
- Klik Save.
Mengubah peran akun utama
- Klik akun utama dalam daftar.
- Perbarui peran untuk akun utama ini di pop-up.
- Klik Save.
Menghapus akun utama
- Temukan akun utama dalam daftar.
- Klik tombol hapus delete button untuk akun utama.
- Klik Ok.
Mengontrol akses dengan Google Cloud konsol
Anda dapat mengontrol akses dengan setelan IAM. Lihat panduan memulai IAM untuk mengetahui petunjuk mendetail tentang cara menambahkan, mengedit, dan menghapus izin.
Menambahkan pengguna atau akun layanan ke project
Anda dapat memberikan izin kepada pengguna atau akun layanan dengan memberikan peran kepada mereka di Google Cloud project Anda. Pengguna ditambahkan dengan memberikan alamat email mereka. Akun layanan juga ditambahkan dengan memberikan alamat email terkait. Anda perlu menambahkan akun layanan jika ingin menggunakan satu akun layanan untuk beberapa project. Untuk menemukan alamat email yang terkait dengan akun layanan Anda, lihat halaman Akun Layanan IAM di Google Cloud konsol.
Untuk menambahkan akun utama:
- Klik tombol tambah button di bagian atas halaman.
- Masukkan alamat email akun utama.
- Pilih peran.
- Klik Save.
Mengubah izin
- Klik tombol edit button untuk akun utama.
- Pilih peran lain.
- Klik Save.
Menghapus akun utama
- Klik tombol hapus untuk akun utama.
Menambahkan kondisi untuk membatasi akses ke satu agen
Saat menambahkan atau mengedit akun utama, Anda dapat membuat kondisi IAM yang membatasi akses ke satu agen.
Contoh:
{
"expression": "resource.name.startsWith(\"projects/PROJECT_ID/locations/REGION_ID/agents/AGENT_ID\")",
"title": "For Dialogflow CX Agent AGENT_ID"
}
Kondisi ini memberi Anda akses dasar ke agen tertentu. Misalnya, akun layanan dengan kondisi ini hanya dapat memanggil Dialogflow CX API untuk mengakses agen yang ditentukan dalam kondisi untuk project, tetapi tidak dapat mengakses agen lain dalam project.
Untuk menambahkan kondisi ini ke peran yang diberikan kepada akun utama:
- Pilih akun utama.
- Klik tombol edit button untuk akun utama.
- Klik Add condition.
- Di kolom Title , masukkan
For Dialogflow CX Agent AGENT_IDdan ganti AGENT_ID dengan ID agen Anda. - Anda dapat menambahkan deskripsi apa pun.
- Pilih Condition editor untuk membuat kondisi Anda.
- Tambahkan ekspresi
resource.name.startsWith("projects/PROJECT_ID/locations/REGION_ID/agents/AGENT_ID"), ganti AGENT_ID dengan ID agen Anda dan PROJECT_ID dengan ID project Anda. - Klik Save.
Peran IAM
Tabel berikut mencantumkan peran IAM umum yang relevan dengan Dialogflow CX. Ringkasan izin dalam tabel menggunakan istilah berikut:
- Akses penuh: Izin untuk mengubah akses, membuat, menghapus, mengedit, dan membaca resource apa pun.
- Akses edit: Izin untuk membuat, menghapus, mengedit, dan membaca resource apa pun.
- Akses sesi: Izin untuk memanggil metode untuk resource khusus runtime selama percakapan seperti mendeteksi intent, memperbarui konteks, memperbarui entity sesi, atau interaksi percakapan Agent Assist.
- Akses baca: Izin untuk membaca resource apa pun.
| Peran IAM | Ringkasan Izin | Detail Izin |
|---|---|---|
| Project > Pemilik |
Berikan kepada pemilik project
yang memerlukan akses penuh ke semua Google Cloud resource dan Dialogflow CX:
|
Lihat definisi peran dasar IAM. |
| Project > Editor |
Berikan kepada editor project
yang memerlukan akses edit ke semua Google Cloud dan resource Dialogflow CX:
|
Lihat definisi peran dasar IAM. |
| Project > Penampil |
Berikan kepada penampil project
yang memerlukan akses baca ke semua Google Cloud resource dan Dialogflow CX:
|
Lihat definisi peran dasar IAM. |
| Project > Admin IAM |
Berikan kepada admin IAM project yang memerlukan akses edit ke konfigurasi peran agen Dialogflow CX. | Lihat definisi peran pengelola resource IAM. |
| Project > Browser |
Berikan kepada browser project
yang memerlukan akses baca untuk menelusuri hierarki dalam suatu project,
termasuk folder, organisasi, dan kebijakan IAM:
|
Lihat definisi peran project IAM. |
| Dialogflow > Admin Dialogflow API |
Berikan kepada admin Dialogflow CX API
yang memerlukan akses penuh ke resource khusus Dialogflow CX:
|
Lihat definisi peran IAM Dialogflow. |
| Dialogflow > Klien Dialogflow API |
Berikan kepada klien Dialogflow CX API
yang melakukan panggilan deteksi intent menggunakan API:
|
Lihat definisi peran IAM Dialogflow. |
| Dialogflow > Editor Agen konsol Conversational Agents |
Berikan kepada editor konsol Conversational Agents
yang mengedit agen yang ada:
|
Lihat definisi peran IAM Dialogflow. |
| Dialogflow > Dialogflow API Reader |
Berikan kepada klien Dialogflow API
yang melakukan panggilan khusus Dialogflow CX hanya baca
menggunakan API:
|
Lihat definisi peran IAM Dialogflow. |
| Admin Discovery Engine | Berikan kepada pengguna yang membuat agen penyimpanan data dengan antarmuka pengguna Vertex AI Agents. | Lihat definisi peran IAM Discovery Engine. |
OAuth
Jika Anda menggunakan library klien Google untuk mengakses Dialogflow CX, Anda tidak perlu menggunakan OAuth secara langsung, karena library ini menangani implementasinya untuk Anda. Namun, jika Anda menerapkan klien sendiri, Anda mungkin perlu menerapkan alur OAuth Anda sendiri. Akses ke Dialogflow CX API memerlukan salah satu cakupan OAuth berikut:
https://www.googleapis.com/auth/cloud-platform(akses ke semua resource project)https://www.googleapis.com/auth/dialogflow(akses ke resource Dialogflow CX)
Permintaan yang melibatkan akses Cloud Storage
Beberapa permintaan Dialogflow CX mengakses objek di Cloud Storage untuk membaca atau menulis data. Saat Anda memanggil salah satu permintaan ini, Dialogflow CX akan mengakses data Cloud Storage atas nama pemanggil. Artinya, autentikasi permintaan Anda harus memiliki izin untuk mengakses Dialogflow CX serta objek Cloud Storage.
Saat menggunakan library klien Google dan peran IAM, lihat panduan kontrol akses Cloud Storage untuk mengetahui informasi tentang peran Cloud Storage.
Saat menerapkan klien Anda sendiri dan menggunakan OAuth, Anda harus menggunakan cakupan OAuth berikut:
https://www.googleapis.com/auth/cloud-platform(akses ke semua resource project)
Peran khusus untuk akses alat playbook
Anda dapat memberikan kontrol akses terperinci untuk alat playbook menggunakan izin dan peran khusus.
Anda dapat mencantumkan izin yang tersedia dengan mengunjungi
alat penelusuran izin
dan menelusuri dialogflow.tools.
Dengan izin tersebut, Anda dapat membuat peran khusus.